Érintett rendszerek
MicrosoftWindows 2000 Server
Windows Server 2003
Érintett verziók
Microsoft Windows 2000 Server SP4
Microsoft Windows Server 2003 SP1-SP2, x64 SP2, Itanium SP1-SP2
Összefoglaló
Egy sérülékenység található a Microsoft Windows-ban melyet rosszindulatú felhasználók kiaknázhatnak a DNS cache megmérgezésére.
Leírás
Egy sérülékenység található a Microsoft Windows-ban melyet rosszindulatú felhasználók kiaknázhatnak a DNS cache megmérgezésére.
A sérülékenységet az okozza, hogy a DNS szolgáltatás (dns.exe) megjósolható tranzakció értékeket használ, amikor kiküldi a lekérdezéseket a DNS szerverek irányába. Ez kiaknázható a DNS cache megmérgezésére a speciálisan erre a célra készített DNS válaszakon keresztül, ahol a tranzakció érték kitalálható, amikor a DNS szerver végtelen ciklusba kerül.
Megoldás
Alkalmazza a javítócsomagokat.
Microsoft Windows 2000 Server SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c80fcd9b…
Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=ed8e2cb4…
Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyId=d1323e14…
Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/details.aspx?FamilyId=f3ad67de…
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
Egyéb referencia: www.vupen.com
CVE-2007-3898 - NVD CVE-2007-3898
SECUNIA 27584